70-646汉语版(2)

2019-07-29 11:05

您的网络由一个单一的活动目录域。网络包含五个Windows服务器

2008 R2的服务器托管Web应用程序。你需要一个远程管理战略规划管理 Web服务器。你的计划必须符合下列要求: 禀llow网络开发人员的网站上配置的功能

稰revent从Web服务器上具有完全管理权限的Web开发 你应包括在你的计划?

A.配置要求每个Web服务器上过滤。

B.配置为每个Web服务器上的Web开发人员的授权规则。

C.配置在Internet Explorer中的所有Web开发人员的安全通过使用组策略设置。 D.先加入的Web开发人员的帐户操作员在域组。

答案:B 问题19

您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。该域名包含200的Windows Server 2008 R2的服务器。你需要计划的监测方案,可满足以下要求。 ?通过电子邮件发送给管理员通知,如果一个应用程序错误发生的任何服务器上 ?采用最低数额的行政工作

你应包括在你的计划?

A.在一台服务器,每台服务器创建事件订阅。在服务器上,附加任务应用程序错误事件。

B.在一台服务器,创建一个事件跟踪会话的数据收集器集。在所有服务器上,创建一个系统的性能数据收集器集。 C.在所有的服务器,创建一个服务器的事件订阅。在所有服务器上,附加一个应用程序的错误事件的任务。 D.在所有服务器中,创建一个系统的性能数据收集器集。在一台服务器,配置新的数据收集,报告设置。 答案:A 问题20

您的网络由一个单一的活动目录域。该网络包括一个名为Branch1分支机构。 Branch1有50个运行Windows Server 2008 R2的成员服务器。一个组织单位(OU)中包含了名为Branch1Servers在Branch1的服务器计算机对象。全局组名为Branch1admins包含管理员的用户帐户。管理员维护Branch1所有成员服务器。你需要一个解决方案,建议允许Branch1admins组的成员上执行Branch1成员服务器以下任务。 ?停止和启动服务 ?更改注册表设置 你应该怎么建议?

A.添加Branch1admins组到电力用户本地组中的每一个Branch1服务器。 B.添加在每个服务器中Branch1到Administrators本地组Branch1admins组。 C.分配Branch1admins组更改权限的Branch1Servers地带和所有子对象。

D.分配Branch1admins组完全控制的Branch1Servers OU和所有子对象的权限。 答案:B 问题21

您的网络由一个单一的活动目录域。该网络包括一个名为Branch1分支机构。 Branch1包含一个只读域控制器(RODC)名为Server1。全局组名为Branch1?管理员包含管理员的用户帐户。在Branch1管理员管理客户端计算机和服务器。

您需要建议下放Server1的控制解决方案。您的解决方案必须满足以下要求:

?允许的Branch1admins组的成员包括管理服务器1,更改设备驱动程序并安装运行使用Windows Update系统更新。

?提供Server1上只有Branch1admins组的权限。

?防止Branch1admins集团从修改Active Directory对象。 你应该怎么建议?

A.添加Branch1admins全局组内建的服务器操作员本地组。

B.添加的Branch1admins全局组的成员到Administrators内建的Server1的本地组。 C.授予完全控制权限在域中Server1的计算机对象的Branch1admins组。

D.Server1的计算机对象移动到一个新的组织单位(OU)命名Branch1servers。授予完全控制权限的

6 / 45

Branch1servers地带的Branch1admins组。 答案:B

问题22

您的网络由一个单一的活动目录林。林的功能级别是Windows Server 2008 R2中。森林包含一个名为contoso.com和na.contoso.com两个领域。(OU) Contoso.com包含一个用户名为User1。 Na.contoso.com包含一个组织单位命名的安全。

你需要给User1的管理权限,使他可以为安全管理的OU组策略。 你想要达到同时满足下列条件这一目标:

?用户1必须能够创建和配置na.contoso.com组策略。 ?用户1必须能够链接组策略的安全地带。

?用户1必须被授予管理权限,至少要达到的目标。 你应该怎么做?

A.添加为na.contoso.com user1到Administrators组。

B.添加用户1到组策略创建者所有者在contoso.com组。修改权限在安全地带。

C.运行控制在安全地带委派向导。在组策略管理控制台,修改组策略对象na.contoso.com域容器的权限。

D.运行控制向导na.contoso.com代表团。在组策略管理控制台,修改组策略对象在contoso.com域容器的权限。 答案:C 问题23

您的网络包含几个分公司。所有服务器运行Windows Server 2008 R2中。各分支机构办理包含一个域控制器和文件服务器。 DHCP服务器服务器角色安装在分支机构域控制器。每个办公室都有一分公司管理员。 您需要委托的DHCP管理,以满足下列要求:

?允许分支机构管理员管理他们自己的办公室的DHCP作用域 ?防止其他办事处管理科办公室管理员DHCP作用域 ?尽量减少行政工作

你应该怎么做?

A.在Active Directory域,新增分支机构的服务器操作员管理员内置本地组。 B.在Active Directory域,添加管理员分支机构网络配置操作员内建本地组。

C.在每个分支机构,DHCP服务器迁移到文件服务器角色的服务器。在每个文件服务器,添加分支机构管理员到DHCP Administrators本地组。

D.在每个分支机构,DHCP服务器迁移到文件服务器角色的服务器。在Active Directory域,分支办公室管理员添加到DHCP管理员域本地组。

答案:C 问题24

你的公司有一个单一的活动目录域。你有30的数据库服务器,运行Windows Server 2008 R2中。

为数据库服务器的计算机帐户存储在一个名为Data的组织单位(OU)中。数据库管理员的用户帐户存储在名为Admin的OU。数据库管理员名为D_Admins全局组的成员。你必须允许数据库管理员在数据库服务器上执行管理任务。你必须阻止其他服务器上执行管理任务的数据库管理员。你应该怎么做? A.组策略部署到数据的OU。 B.组策略部署到管理的OU。

C.添加D_Admins到Domain Admins全局组。 D.先加入D_Admins内建的服务器操作员本地组。 答案:A

问题25

您的网络由一个单一的活动目录林中的根域包含一个和两个子域。所有服务器运行Windows Server 2008 R2中。一个企业的政策有以下要求:

?所有本地客户帐户必须予以重新命名和禁用。 ?所有的本地管理员帐户必须改名。

你需要建议一个解决方案,满足企业政策的要求。 你应该怎么建议?

7 / 45

A.实现一个组策略对象(GPO)中的各个领域。 B.实现组策略对象(GPO)中的根域。

C.部署的网络策略和访问服务(不良资产)在每个域中的所有域控制器。 D.部署Active Directory权限管理服务(AD RMS)在根域控制器。 答案:A 问题26

您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。所有域控制器都运行Windows Server 2008 R2的。 一个公司的政策要求,从研究部门的用户帐户和密码安全程度较高的比域中的其他用户。你需要建议一个解决方案,满足企业政策的要求。您的解决方案必须最大限度地降低硬件和软件的成本。 你应该怎么建议?

A.创建一个新的Active Directory站点。部署组策略对象(GPO)的网站。 B.创建的研究部门的用户提供一个新的密码设置对象(PSO)的。

C.创建一个新的组织单位(OU)命名在现有领域的研究。部署组策略对象(GPO)来研究的OU。 D.创建一个在森林中的新领域。新增研究部门的用户帐户添加到新的领域。配置在新领域的新的安全策略。 答案:B

问题27

您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。所有服务器运行Windows Server 2008 R2中。一个企业的安全策略要求的用户帐户具有管理员权限的复杂密码。你需要设计一个战略,符合下列要求:

?确保管理员使用复杂密码

?减少所需的服务器数量,以支持解决方案 你应包括在您的设计?

A.实现网络访问保护(NAP)。

B.实现Active Directory权限管理服务(AD RMS)。 C.创建一个新的管理员帐户的密码设置对象(PSO)的。

D.创建一个在森林中新的子域。将所有非管理员帐户的新领域。配置在根域复杂密码策略。

答案:C 问题28

您的网络由一个单一的活动目录域。该域名包含三个(OU)的命名组织单位测试,应用程序和数据库。你需要重新设计的OU支持下列要求的布局:

?防止组策略对象(GPO)的链接自申请在位于计算机的OU应用到域 ?减少数量的GPO ?减少数量的OU 你应包括在您的设计? A.创建一个入门的GPO。

B.创建一个Windows Management Instrumentation(WMI)的过滤器。 C.委派权限在应用程序的OU。 D.配置上的应用欧阻止继承。 答案:D 问题29

您的网络由一个单一的活动目录域。在Active Directory域的相关部分配置如下图所示。

8 / 45

工作人员的组织单位(OU)中包含除了管理者的所有用户帐户的用户帐户。经理OU包含管理者的用户帐户和全局组如下:

?销售 ?财务 ?工程

您创建一个新的组策略对象(GPO)命名GPO1,然后将其链接到雇员的OU。

用户从工程全局组报告说,他们无法访问开始菜单运行命令。你发现GPO1设置导致了问题。您需要确保从工程全局组的用户都能够访问开始菜单运行命令。你应该怎么做? A.配置GPO1使用执行政策的选择。 B.配置阻滞对经理欧继承。

C.配置组策略过滤GPO1为工程的全局组。

D.创建一个新的子OU的OU下名为雇员工程。全球移动工程集团以新的工程子OU。 答案:C

问题30

您的网络由一个单一的活动目录域。所有服务器运行Windows Server 2008 R2中。 你需要建议一个组策略部署策略。你的策略必须支持以下要求:

?Domainlevel组策略对象(GPO)不能按组织单位(OU)级别的GPO覆盖。 ?OUlevel

GPO的,不得申请到服务器操作员组的成员。 你应该怎么建议?

A.启用阻止继承的域,然后修改所有GPO链接到OU的权限。

B.启用阻止继承域,然后启用环回处理策略模式。服务器操作员组添加到列表中受限制的组。 C.设置所有域级别的GPO强迫,然后修改链接到OU的GPO的权限。

D.设置所有域级别的GPO强迫,然后启用环回处理策略模式。服务器操作员组添加到列表中受限制的组。 答案:C 问题31

网络包括三个Active Directory林。森林信任关系之间存在着所有森林。每个森林包含一个域。所有域控制器都运行Windows Server 2008 R2的。你的公司有三个网络管理员。每个网络管理员管理的森林和组策略对象内,森林(GPO)中。

您需要创建标准的GPO,在森林中的每个网络管理员将使用。的GPO必须满足以下要求: ?在GPO中只能包含任何用户配置或计算机配置设置。

?GPO的数量必须减少。

哪两个动作,你应该执行?(每一个正确的答案提出解决方案的一部分。选两项)。 A.新的GPO来导出的。cab文件。确保。cab文件提供给各森林网络管理员。 B.创建两个新的GPO。同时配置的GPO使用所需的用户配置和所需的电脑配置。

9 / 45

C.创建两个新的GPO。配置一个GPO使用所需的用户配置。配置其他GPO以使用所需的电脑配置。

D.备份SYSVOL文件夹是在域控制器GPO的地方创造了新的位置。提供备份到每个森林中的网络管理员。 答:AC 问题32

贵公司的分支机构,它包含在Windows Server 2008 R2的计算机。在Windows Server 2008 R2的计算机上运行的Windows Server更新服务(WSUS)。在WSUS服务器配置为本地存储更新。

该公司打开四个新的卫星办事处。每颗卫星的办公室连接到分支机构,使用专用的WAN链接。互联网接入是通过分支机构。

你需要设计一个补丁管理符合下列要求的策略: ?WSUS更新被批准独立地为每颗卫星的办公室。

?互联网流量最小化。 你应包括在您的设计?

A.在每一个卫星办公室,安装WSUS服务器。每颗卫星的办公室配置WSUS服务器作为一个独立的服务器。 B.在每颗卫星的办公室,安装WSUS的服务器。 WSUS的配置每个卫星办公室作为一个分支机构的WSUS服务器的副本服务器。

C.在每颗卫星的办公室,安装WSUS的服务器。配置每个卫星办公室使用WSUS服务器作为上游服务器分公司的WSUS服务器。

D.对于每一个卫星办公室,创建(OU)的组织单位。创建和链接组策略对象(GPO)到OU。配置不同的时间表,以立即从WSUS服务器更新分支机构在每个卫星厅的客户端计算机。 答案:C 问题33

您的网络包含一些Windows Server 2008 R2的服务器运行Windows Server更新服务(WSUS)。在WSUS服务器分发更新到内部网络的所有计算机。远程用户就可以从个人电脑到内部网络通过VPN连接一splittunnel。 你需要一个计划,部署补丁管理策略上的远程用户的计算机的更新。 你的战略必须符合下列要求:

?最大限度降低对带宽的使用VPN连接

?需要更新批准在WSUS服务器之前,在客户端计算机上安装

你应包括在你的计划?

A.创建一个组策略对象(GPO)来执行客户方目标。

B.创建一个用于远程用户的计算机上的计算机组。配置远程用户的计算机使用内部WSUS服务器。

C.创建一个使用连接管理器管理工具包(CMAK)自定义的连接。部署自定义连接到远程用户的所有计算机。 D.部署额外WSUS服务器。配置远程用户的电脑使用额外的WSUS服务器。 WSUS服务器配置额外离开微软Update网站更新。 答案:D

问题34

贵公司的分支机构,它包含在Windows Server 2008 R2的服务器。服务器运行Windows Server更新服务(WSUS)。该公司打开四个新的卫星办事处。每颗卫星的办公室连接到分支机构,使用专用的WAN链接。你需要设计一个补丁管理符合下列要求的策略:

?WSUS更新被批准从一个中心位置。

?广域网流量最小化之间的分支机构和卫星办公室。

你应包括在您的设计?

A.在每一个卫星办公室,安装WSUS服务器。 WSUS的配置每个卫星办公室作为一个分支机构的WSUS服务器的副本服务器。

B.在每颗卫星的办公室,安装WSUS的服务器。每颗卫星的办公室配置WSUS服务器作为一个独立的服务器,到分公司同步WSUS服务器。

C.在分支机构WSUS服务器,创建每个卫星办公室的计算机组。每颗卫星添加到各自的办公室计算机组客户端计算机。

D.对于每一个卫星办公室,创建一个组织单位(OU)。创建和链接组策略对象(GPO)来每个OU。配置不同的时间表,以立即从WSUS服务器更新分支机构在每个卫星厅的客户端计算机。

10 / 45


70-646汉语版(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:健康评估复习题及答案(1)

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: